Suite au rachat d’Assurinco Assurance Voyage et de Présence Assistance Tourisme, durant mon alternance, j’ai aidé l’entreprise mère, Finaxy Group, à migrer le système informatique de cette nouvelle filiale nommée Xplorassur. Cela consistait à faire évoluer certains systèmes et à en migrer d’autres au sein de l’infrastructure de Finaxy.

Contexte

À la fin de mon stage au sein d’Assurinco, constitué d’Assurinco Assurance Voyage (AAV) et de Cabinet Chaubet Courtage (CCC), on m’annonce le rachat de la partie voyage d’Assurinco par l’entreprise Finaxy Group. Poursuivant ensuite avec une alternance au sein de cette partie d’Assurinco, j’ai participé à la migration des systèmes informatiques de Xplorassur, une nouvelle entité constituée d’Assurinco Assurance Voyage et de Présence Assistance Tourisme.

Cette fusion a réuni deux grands acteurs de l’industrie de l’assurance voyage et une Insurtech reconnue pour ses solutions de placements et ses innovations technologiques dans ce secteur en France : Libbela. Xplorassur s’appuie sur le soutien capitalistique du Groupe Finaxy, 10ᵉ courtier français, ce qui permet à la nouvelle entité de se positionner comme numéro 1 de l’assurance voyage en France.

Xplorassur compte environ 70 collaborateurs répartis sur deux sites géographiques, l’un à Paris et l’autre à Toulouse. Dans le cadre de cette fusion, de nombreuses actions ont été menées afin d’harmoniser les systèmes informatiques de la partie Assurinco et de Présence Assistance Tourisme, dont certains systèmes ont dû être adaptés afin de s’aligner avec les standards de Finaxy Group.

Besoins, objectifs et attentes

Ce projet avait pour but la migration des systèmes informatiques des deux entités d’assurance constituant Xplorassur. L’objectif était d’unifier les systèmes et applications utilisés par les collaborateurs afin de faciliter la maintenance et la gestion des utilisateurs.

Les principales étapes de cette migration étaient, dans un premier temps, de migrer les comptes des 70 utilisateurs vers les différents systèmes sélectionnés. Ensuite, de migrer les ordinateurs des 70 utilisateurs en installant les outils nécessaires et les systèmes de sécurité imposés par Finaxy. Et enfin, d’améliorer l’infrastructure réseau de l’entité AAV.

Une fois ces actions effectuées, cela permettrait une meilleure gestion de ces sites, comme cela peut l’être pour les autres entités de Finaxy Group.

Rôle et équipe

L’équipe en charge de ce projet était constituée de :

Dans ce projet, Shekman KIM et Denis LAMOUROUX avaient plutôt un rôle décisionnel sur les actions à mener. Franck FREDERIC s’occupait de la gestion de l’équipe afin d’organiser au mieux les tâches et d’apporter son aide et son expertise sur de nombreux sujets. Enfin, Koami AKPANU et moi-même étions là pour appliquer les décisions et réaliser les actions prévues.

Projet

Réseau

Afin de revoir au mieux le réseau avec nos prestataires, j’ai assuré le suivi et participé à la mise en place des nouveaux accès Internet, impliquant le remplacement des routeurs, le branchement des équipements et la réalisation de tests de fonctionnement. Dans un premier temps, j’ai remplacé le routeur de notre ancien fournisseur d’accès par un nouveau routeur, tout en ajoutant un routeur 4G de secours. Celui-ci a été configuré et relié à un commutateur afin de prendre automatiquement le relais en cas de panne du routeur FTTH. Des tests ont été réalisés pour garantir le bon fonctionnement du basculement et la mise en place des bons adressages réseau.

Une fois les nouveaux liens installés, j’ai participé à la configuration de notre pare-feu Sophos. Ayant déjà travaillé lors de mon stage sur ce même modèle de pare-feu, je possédais déjà les connaissances nécessaires pour le configurer. J’ai d’abord paramétré les interfaces réseau du pare-feu, en définissant une interface pour le réseau principal (ordinateurs des collaborateurs, imprimantes, etc.), une interface dédiée aux invités, ainsi qu’un réseau distinct pour la téléphonie. Ensuite, j’ai mis en place des restrictions d’accès, bloquant certaines catégories de sites web et filtrant les requêtes provenant de pays spécifiques afin de renforcer la sécurité du réseau.

Enfin, j’ai procédé au paramétrage des équipements restants, incluant les imprimantes, les bornes Wi-Fi et les commutateurs, afin de les intégrer au nouveau réseau pour permettre leur accessibilité à l’ensemble des collaborateurs de l’entreprise.

Une fois les tâches définies avec mon équipe, je les ai réparties dans 4 sprints différents d’une durée de 1 à 2 semaines. Nous avons également planifié 2 réunions de livraison de projet après les 2 premiers sprints (livraison de la première version du projet), puis une autre à la fin des 4 sprints (livraison définitive du projet). Lors de chaque jour où nous avions des créneaux de projet informatique, nous effectuions un “daily”, qui est une réunion quotidienne durant laquelle nous expliquions ce que nous avions fait lors du dernier créneau de projet, quels étaient les problèmes rencontrés et ce que nous planifions de faire durant la journée.

Migration des boites mails

La première partie de la migration a concerné les utilisateurs. Afin d’importer les utilisateurs d’Assurinco Assurance Voyage, j’ai exporté la liste depuis notre annuaire afin de communiquer les noms de l’ensemble des utilisateurs à Finaxy. Suite à leur création et à leur paramétrage sur l’Active Directory (AD) de Finaxy, et grâce à la synchronisation avec Microsoft 365, les utilisateurs ont obtenu des adresses mails en @xplorassur.com, permettant de communiquer sous le nom de cette nouvelle entité.

Droit d'accès à l'arborescence des fichiers

Pour l’arborescence des fichiers, le fonctionnement n’était pas exactement le même entre Xplorassur et Finaxy. Tout d’abord, Finaxy gère les droits des dossiers sur un nombre limité d’étages : seul le niveau le plus inférieur dans les étages possède un groupe de sécurité dans lequel sont ajoutés les utilisateurs. Ensuite, les utilisateurs ont été ajoutés au groupe de sécurité pour accéder au dossier en fonction de leurs droits. Une liste avait été demandée au préalable pour savoir qui aurait accès à quoi.

Configuration des postes

Ensuite, dès que l’IPsec a été mis en place par Franck FREDERIC, j’ai migré les ordinateurs de chacun des collaborateurs afin qu’ils se trouvent dans le domaine de Finaxy et qu’ils puissent récupérer leur configuration (GPO, disques, ...).

Pour ma part, j’ai réalisé un script PowerShell me facilitant la migration des postes. Ce script permettait de configurer l’administrateur local, de renommer le PC et de changer le domaine :

Une fois ce script exécuté sur les postes, je devais contrôler que les GPO s’étaient bien appliquées. Puis, j’ai installé et configuré TeamViewer et le client VPN, ajouté les raccourcis des applications qui ne l’étaient pas dans le dossier “Public” de l’ordinateur, puis j’ai configuré l’imprimante / scanner.

Ci-dessous le script que j’ai utilisé pour vérifier si les applications étaient déjà installées sur le poste :

Dans un second temps, lorsque les ordinateurs avaient récupéré l’ensemble des outils et configurations nécessaires, j’ai créé un nouveau script PowerShell permettant de désinstaller certaines applications automatiquement, comme Doko Phone (application softphone utilisée auparavant). Voici le script réalisé :

Résultat du projet

Suite à la mise en place de ce projet, j’estime que celui-ci a été un succès pour moi. J’ai pu acquérir beaucoup d’expérience sur de nombreux sujets, qu’ils soient techniques ou divers. Ce projet a été une réelle opportunité pour moi, qui me servira à l’avenir, que ce soit pour le paramétrage réseau ou le déploiement automatisé sur les machines d’un réseau. Bien que j’aie aussi rencontré des difficultés lors de la réalisation et la mise en place de certaines tâches, j’ai su m’adapter et résoudre les problèmes rencontrés.

Pour l’entreprise, ce projet a été un succès en garantissant une transition fluide et optimisée des systèmes informatiques. L’unification des outils et des infrastructures a permis de faciliter la gestion des utilisateurs et de renforcer la sécurité des environnements de travail. De plus, la migration a été réalisée de manière efficace, minimisant l’impact sur l’activité des collaborateurs et assurant une continuité opérationnelle optimale.

Mon retour d'expérience

La migration du système informatique lors de mon alternance chez Xplorassur a été une expérience enrichissante. Ce projet m’a offert la chance d’approfondir mes connaissances techniques, notamment sur la partie réseau ou dans la réalisation de scripts PowerShell. Il m’a également permis d’en apprendre davantage sur le fonctionnement de l’interface d’administration d’Office 365.

Lors de ce projet, j’ai notamment apporté mes connaissances sur la réalisation de scripts PowerShell, qui ont été très utiles pour automatiser la préparation et le déploiement des postes des collaborateurs, nous faisant ainsi gagner beaucoup de temps. De plus, j’avais déjà des connaissances sur la gestion des groupes de sécurité et dans la gestion des permissions sur le système de fichiers de Windows. Enfin, mes compétences sur la mise en place d’une infrastructure réseau ont aussi été très utiles pour les changements apportés.

Enfin, ce projet m’a offert de nombreux enseignements importants, surtout en ce qui concerne le travail en équipe au sein d’une entreprise. Ce projet a été le premier, dans le milieu professionnel, pour lequel j’ai travaillé en pleine collaboration avec des prestataires ainsi qu’avec l’équipe en charge des systèmes et réseaux de Finaxy. J'ai aussi acquis des compétences dans la configuration de divers équipements réseau que je n'avais jamais eu l'opportunité de paramétrer auparavant, tels que Sophos pour le pare-feu et Aruba pour les commutateurs.

Migration d'une infrastructure IT

Grâce à la création de ces adresses mails, j’ai effectué la migration de leurs anciennes boîtes mails sur le domaine assurinco.com (OVH) vers les nouvelles sur xplorassur.com (Microsoft 365). Pour cela, j’ai exporté les fichiers PST de chacune des boîtes pour les réimporter ensuite. Une fois cela fait, à l’aide de l’interface administrateur sur Microsoft 365, j’ai paramétré les boîtes mails communes et partagées servant de système de communication par service.

Pour cela, j’ai créé des boîtes communes comme “exemple@xplorassur.com”, sur lesquelles nous avons des alias permettant de recevoir et d’envoyer sous un autre nom, par exemple “contact@xplorassur.com”. Et pour certains autres services, il y avait des boîtes mails partagées permettant uniquement d’envoyer sous le nom de la boîte mail.

Enfin, j’ai paramétré les listes de distribution, ainsi que les boîtes mails individuelles de chacun des utilisateurs.